Güvenlik

Siteniz ele geçirildiyse

  • Güncellendi 18 Ağu 2026 12:42
  • Okunma 138

Ele geçirilmiş bir site onarılır — ama sırayla: saptamak, yalıtmak, temizlemek, kapıyı kapamak. Kapı açık kaldıkça temizlik tek başına işe yaramaz — bunca sitenin bir hafta içinde yeniden bulaşmasının nedeni budur.

İşaretler

Saptadığınız Neye işaret eder
Sizin yazmadığınız sayfalar ya da bağlantılar İçerik enjeksiyonu; size çoğu kez görünmez, motorlara görünür
Site başka yere yönlendiriyor — ama yalnız arama motorundan gelince Koşullu yönlendirme: yöneticiyi es geçer
Tarayıcıdan ya da bir motordan uyarı Site zaten herkese açık biçimde işaretli
Tanımadığınız yönetici hesapları Kalıcı olsun diye açılmış bir erişim
Tanımadığınız yeni dosyalar Bırakılmış düşman kod
Tüketimde ani sıçrama Site sizden başka şeye hizmet ediyor
İletileriniz toplu reddediliyor Alan adı gönderimler için kullanılıyor

Dört adım, sırasıyla

  1. Saptayın ve not edin. Tarih, etkilenen sayfalar, ilgili adresler. Bakmadan hiçbir şey silmeyin: kalan, nereden girildiğini anlamaya yarar.
  2. Yalıtın. Siteyi yayından ya da bakıma alın. Ele geçirilmiş bir site her geçen dakika ziyaretçilerine ve kendi itibarına zarar verir.
  3. Temizleyin. Önceki sağlam bir kopyayı geri yükleyin, sonra hemen güncelleyin.
  4. Kapatın. Bütün parolaları değiştirin, tanınmayan hesapları silin, işe yaramayanı kaldırın.

Geri yüklemek neden yetmez

Sömürülen açık, sızmadan neredeyse her zaman eskidir: dolayısıyla yedekte de vardır. Güncellemeden geri yüklemek, açık kapıyı yeniden takmaktır.

İlk işaretlerden önceki bir tarih seçin; sonra, hemen ve yeniden yayına almadan önce:

  • içerik yönetim sistemini, temayı ve bütün eklentileri güncelleyin;
  • bütün yönetici hesaplarının parolasını değiştirin;
  • veritabanı parolasını değiştirip yapılandırma dosyasına işleyin;
  • dosya aktarım giriş bilgilerini değiştirin;
  • kullanılmayan eklenti ve temaları silin — kapatılmış bir tema, sunucuda erişilebilir bir dosya olarak durur.

Yazarınca terk edilmiş bir eklenti asla yama almayacak. O ücretsiz bir yazılım değil: bir borçtur.

Bize haber vermek

Yapmayı bilseniz de bize bildirin. Ele geçirilmiş bir site yalnız sizi ilgilendirmez: üçüncülere saldırmaya, sahte posta göndermeye ya da makinenin ortak kaynaklarını tüketmeye yarayabilir.

Genel koşullarımız, aciliyet gerektirdiğinde — diğer müşterileri ve altyapıyı korumak için — hizmetin askıya alınabilmesini öngörür. Arızasını kendi bildiren müşteri, arızası bizde ortaya çıkandan her zaman daha iyi konumdadır.

Talepte alan adını, ilk işaretlerin tarihini, şimdiye dek yaptıklarınızı ve üçüncü kişilerin kişisel verilerinin açığa çıkmış olabilip olamayacağını yazın.

Sonrası

  • Siteyi birkaç hafta gözleyin: yeniden bulaşmalar erken gelir.
  • Barındırmanın dışında temiz bir kopya saklayın — bkz. Yedekleri anlamak.
  • Ziyaretçilerinizin kişisel verileri açığa çıkmış olabilirse, veri sorumlusu olarak GDPR'den doğan kendi yükümlülükleriniz vardır. Gizlilik politikamız bize düşeni anlatır; kalan size düşer.